Safe 回应盲签名安全事件,建议多设备签名
2024-10-18 23:26
收藏
分享到

Foresight News 消息,Safe 团队对 Radiant Capital 的事后报告中提到的安全事件进行了审查,指出 Safe {Wallet} 前端功能正常,但外部设备在签名流程中被破坏,导致黑客能够替换交易数据并诱使签名者签署恶意交易。Safe 团队认为这一事件突显了盲签名的风险,即用户在完全查看交易细节的情况下批准交易,尤其是在使用硬件钱包时。为了解决这个问题,Safe 建议使用不同供应商的多个签名设备(例如,Ledger 和 Trezor 的组合),并通过可信接口连接这些设备,以提高交易的可见性和安全性。此外,Safe 还探索了条件签名等技术,以提供更多上下文信息而不牺牲安全性。Safe 团队正在考虑在其界面中直接计算 Ledger 哈希,以便用户可以核对硬件钱包和界面上显示的哈希。Safe 团队强调,生态系统中各方需要合作解决盲签名问题题,并承诺与硬件钱包提供商和社区合作,以改进交易和消息签名流程。

推荐阅读
比特币升破 64000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币升破 64000 USDT,现报 64022.57 USDT,日内涨幅为 0.19%。
快讯 2026-06-04 11:07
ETF 单月流失 40 亿美元,比特币 6 万生死线告急
自 5 月 7 日以来,BTC 现货 ETF 累积净流出超 40 亿美元,仅仅出现 2 日净流入。
2026-06-04 11:00
美 CFTC 正式废除「不得否认」政策,与 SEC 保持一致
Foresight News 消息,据 Cointelegraph 报道,美国商品期货交易委员会(CFTC)宣布废除自 1998 年起实施的「不得否认」(no-deny)政策。该政策此前要求被告在和解时不得公开否认 CFTC 的指控。CFTC 主席 Mike Selig 表示,废除该政策将为和解行动提供更大灵活性,并避免外界认为委员会试图规避批评。CFTC 强调,未来其仍可要求部分被告承认特定事实或责任,但不会强制执行「不得否认」政策。此前,SEC 已于 5 月率先废除类似政策。
快讯 2026-06-04 10:53

日历

6 月 4 日
查看更多
暂无重要事件